单向隔离网闸 单向网闸与光闸的区别
系统概述
中达安光介质网络隔离单向传输系统采用完整的安全体系设计理念,以物理断开为基础,激光传输技术为核心,集物理隔离和数据传输于一体,为不同密级网间数据传输提供单向传输通道,为跨部门、跨网络互联互通、业务协同、信息共享提供有力支撑。
产品采用软硬一体化设计,将发送系统与接收系统进行断开,实现两端无物理链路连接,确保内外网物理隔离。利用激光大容量、单向性等特点,实现数据实时单向传输。既满足涉密网与非涉密网之间物理隔离的要求,又实现网间数据实时单向传输。
系统功能
- 文件传输
支持FTP/SMB等文件传输协议,支持网间各类静态文件、音视频文件单向传输。
- 流媒体传输
支持GBT28181/GB35114、H.323/H.248等主流视频协议,支持各类Mp4、avi、rmvb等流媒体文件实时传输。
- 内容过滤
支持文件格式特征过滤,文件的内容过滤,确保只有符合保密、安全策略的数据文件才能允许传输。
- 双端管理
支持基于web的内外网独立的管理模式,方便管理。
- 权限管理
支持三权分立、黑白名单控制,授信用户的安全访问控制等。
- 安全审计
提供丰富的日志功能,能够数据传输、病毒入侵、系统操作等行业进行详尽的记录及审计。
系统特点
1、内外网完全物理隔离
系统数据发送、接收两端完全断开,保证内网与网外完全物理隔离。
2、数据传输实时高速
采用激光作为信息数据传输媒介,传输速率高达1Gbps,支持大体量业务数据实时高速传输。
3、数据传输安全可控
传输文件全过程管控,支持审计,支持完整性校验,确保数据传输的正确性及可靠性。
4、单向传输防泄防窃取
基于业内首创的加密及反向抑制机制,保证数据单向传输,防泄防窃取,确保传输过程的数据完整与安全。
5、实施灵活性强
支持防火墙、网闸等多种网络隔离架构,同时支持多个隔离网间的单向数据传输。
系统优劣分析
? 单向光闸:采用逻辑隔离技术,利用传输设备单向性特点,以单根光纤作为传输介质,实现网间数据单向传输,但不能达到完全物理隔离,其物理链路易被利用,存在较大不确定的安全隐患。
? 光盘摆渡系统:采用光盘刻录技术,利用光盘实现数据传输,虽然做到了完全的物理隔离,但无法实现数据的高速传输,无法满足网间数据实时同步的业务需求。
? 码图类摆渡系统:采用图像传输技术,通过摄像实现数据传输,虽实现完全的物理隔离,但受限于码图的容量,无法实现网间数据的实时传输。
? 光介质网络隔离传输系统:集物理断开和高速传输于一体,解决传统各类隔离传输产品存在的不足。实现内外网物理隔离、网间数据实时传输。
欢迎有兴趣的条友们相互交流,合作共赢。